Um novo vírus brasileiro, identificado como Coyote, está se disseminando rapidamente pelo país, comprometendo a segurança de mais de 60 instituições bancárias. O malware, categorizado como um trojan, foi desenvolvido por cibercriminosos brasileiros e destaca-se pela sofisticação na codificação, dificultando sua detecção, de acordo com a empresa de segurança Kaspersky.
O nome “Coyote” foi escolhido devido à sua associação com o animal, que tem facilidade de se camuflar e por ser difícil de ser capturado.
O Coyote opera como um “Cavalo de Tróia”, estratégia permite que o vírus seja baixado de maneira imperceptível, permanecendo oculto no computador da vítima e agindo em resposta às ações do usuário, especialmente durante acesso a serviços de internet banking.
Uma vez que um usuário acessa o site de um banco em um computador infectado, os cibercriminosos são notificados e podem assumir o controle remotamente. Isso possibilita a realização de operações fraudulentas, como bloquear a tela sob o pretexto de instalar atualizações e movimentar dinheiro de forma ilícita.
Além disso, o Coyote utiliza métodos tradicionais de infecção, como o phishing, frequentemente distribuído por e-mails alarmantes, como “problemas em sua conta” ou “dívidas fiscais”. Ao clicar nos links contidos nessas mensagens, o malware é executado e aguarda o momento certo para entrar em ação.
As capacidades do Coyote vão além, incluindo a capacidade de realizar ações específicas remotamente, como captura de teclas para obtenção de dados bancários e senhas, captura de tela e até mesmo a solicitação de senhas específicas de cartões bancários.
A Kaspersky identificou que o código do Coyote foi desenvolvido por cibercriminosos brasileiros, com base na presença de termos em português na linha de código. O Brasil responde por 90% das infecções na América Latina, indicando que o malware foi projetado com foco específico em alvos brasileiros.
Como se proteger
Para se proteger contra essa ameaça crescente, especialistas recomendam:
- evitar clicar em links ou documentos de mensagens inesperadas ou suspeitas
- instalar apenas aplicativos de fontes confiáveis e manter sistemas operacionais
- manter antivírus e sistemas operacionais sempre atualizados.
Leia Mais: